Перейти к содержанию

Постоянное повреждение файлов Windows 10


linktab

Рекомендуемые сообщения

Ежедневно по нескольку раз за день повреждаются защищённые файлы операционной системы. Я их восстанавливаю с помощью команды DISM.exe /Online /Cleanup-Image /Restorehealth, но их похоже портит какой-то зловред. Проверил несколько раз диск С: на наличие ошибок. Всё в норме. Сейчас зловред стал искажать команду DISM.exe /Online /Cleanup-Image /Restorehealth при попытке вставить её правой кнопкой мыши, удаляя начальные символы. Это впервые. До этого такого не было. После восстановления файлов командой DISM.exe /Online /Cleanup-Image /Restorehealth,  сразу запущенная команда sfc /scannow сообщала о новом повреждении, но на этот раз исправляла его.  И так по кругу.

sfc scannow.jpg

Ссылка на комментарий
Поделиться на другие сайты

Выполнил полное сканирование (ранее после установки KIS этого не делал) всех подключенных к ПК дисков с помощью KIS 21.3.10.39(j), который нашёл 6 зловредов в старых сброшенных профилях Firefox. Профили находились не на диске с Windows. Удалил их и повреждения компонентов ОС прекратились. Комп стал заметно быстрее работать. KIS нашёл сегодня низкую степень угрозы в TOR браузере. Пока удалять его не стал, занёс  его в исключения. Понаблюдаю.

programm control.jpg

Ссылка на комментарий
Поделиться на другие сайты

Что-то мне кажется, что эти шесть зловредов были неактивны и поэтому установленный АВ их и не видел, поэтому вряд ли они были причиной вашей проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Оригинальный Tor browser (скачанный с torproject.org) у Касперского никаких вопросов не вызывает. Так что возможно это какая-то модифицированная сборка.

Но я тоже не думаю, что это в нем проблема.

Ссылка на комментарий
Поделиться на другие сайты

Загрузил TOR с оригинального сайта, указанного в Wiki. Проверил цифровую подпись.
В загрузке в какой-то момент вдруг появился откуда-то  TOR 2000 года 3:00, потом сам исчез. Когда KIS-2021 сообщил об угрозе со стороны TOR, после его установки , я поставил его в исключение и нажал кнопку подсчёта хеша MD5. Пока этот хеш не меняется, то KIS считает, что исключение действует. Но если он опять бьёт nревогу, то видимо этот хеш меняется вместе с программой TOR. Так было несколько раз за сегодня. TOR стал вызывать угрозу после полного сканирования ПК и удаления 6 файлов со зловредами. У меня давно было подозрение, что кто-то удалённо заходит на мой комп и удаляет некоторые из моих текстовых файлов, к которым я часто обращаюсь, штатными средствами, без моего подтверждения. Нет следов в логах.

сертификат tor.jpg

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

16 часов назад, sputnikk сказал:

@linktab посмотрели smart диска, как посоветовали сразу?

 

Проверил утилитами CrystalDiskInfo, HDDScan всё в норме. Проверки на ошибки - всё чисто. Это зловред. Только он мог изменять иногда команду "DISM  /Online  /Cleanup-Image  /Restorehealt" на "DISM  /nline  /leanup-mage   /estorehealt" при копировании её в окно Windows Powershell. Кроме того был случай, когда Favicon-ы первых pin-закладок  в Firefox для страничек https://budilki.ru/timer/ и https://dollyclock.com/ru/timer-online были закрыты черными прямоугольниками, но сбоку была видна незакрытая часть одного фавикона. После перезапуска FF чёрные прямоугольники пропадали. Команда DISM /Online /Cleanup-Image /Restorehealt исправляла нарушение целостности компонентов Windows, но вслед за этим запущенная команда sfc /scannow вновь находила ошибки и исправляла их. Следующий запусk sfc /scannow сообщал об ошибках, которые устранить не удалось. Ошибки шли даже после удаления TOR браузера.
Переустановил Windows 10 c новыми компонентами (которые ищут зловредов) в режиме сохранения всех настроек пользователя, его данных и программ. Команда sfc /scannow не находит повреждений OS. Установил TOR из оригинального сайта разработчиков. KIS-21 заругался на него, но я поставил TOR в исключения. Пока тихо, в отличие от прошлых случаев. Теперь путь доступа после установки TOR стал совсем странным, как и исполняемая программа: "C:\Users\ilfar\Desktop\Tor Browser\Browser\firefox.exe". Где тут TOR?  И firefox.exe совсем древний. Когда портилась целостность OS, путь к TOR был C:\Users\ilfar\Desktop\Tor Browser\Browser\Tor Browser\Browser\...exe, но модуль tor был таким же древним. Где то шла подмена.

tor browser firefox.jpg

 

07.12.2022 в 16:53, Ummitium сказал:

Начинайте с проверки диска на ошибки. Проблемный накопитель SSD или HDD?

Диск HDD Samsung, меньше года в эксплуатации.

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, linktab сказал:

"C:\Users\ilfar\Desktop\Tor Browser\Browser\firefox.exe". Где тут TOR?

тут все нормально, т.к. Tor Browser сделан на базе Firefox

https://support.torproject.org/about/#about_what-is-tor

10 часов назад, linktab сказал:

И firefox.exe совсем древний

какая у вас сейчас версия Firefox на базе которого собран Tor Browser? Если 102.5.0 то это нормально, т.к. он использует ESR сборки Firefox

 

 

а команду DISM.exe /Online /Cleanup-Image /Restorehealth вы вручную писали или копировали с какого то сайта и вставляли в командную строку?

Ссылка на комментарий
Поделиться на другие сайты

Tor Browser is up to date 12.0 (based on Mozila Firefox 102.5.O.0esr)(64-bit)

 

 

Только что, phantom сказал:

а команду DISM.exe /Online /Cleanup-Image /Restorehealth вы вручную писали или копировали с какого то сайта и вставляли в командную строку?

Копировал с сайта, иногда вставлял в блокнот, а из него в окно Windows PowerShell. Как правило всё проходило нормально.

Ссылка на комментарий
Поделиться на другие сайты

как то раз также нарывался, что при копировании с сайта команда вставлялась не корректно - терялись некоторые символы, так что может и у вас такой же случай

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, phantom сказал:

как то раз также нарывался, что при копировании с сайта команда вставлялась не корректно - терялись некоторые символы, так что может и у вас такой же случай

 

Странно, что терялись первые символы после обратного слеша "\" и даже при копировании из блокнота. Какое-то "умышленное" издевательство.  Пару раз замечал, что накануне проблем с ПК, звонил весёлый женский голос, называл номер моей квартиры и интересовался насчёт обслуживания пластиковых окон. 1 разслучайность, 2 раза – совпадение, 3 раза – закономерность, 4 раза – закон (с)

Пользование TOR-ом вызывает подозрение в наше время. Зайти на любой комп компетентным органам для проверки, как 2 пальца...

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, linktab сказал:

Зайти на любой комп компетентным органам для проверки, как 2 пальца...

поменьше надо смотреть фильмы про хакеров и сериалы про разные "компетентные органы" :)

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, linktab сказал:

Зайти на любой комп компетентным органам для проверки, как 2 пальца...

ага, причем даже на тот который выключен из розетки 😆

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Klomdeo
      От Klomdeo
      Постоянно после перезагрузки компьютера находит эту программу. Раньше не обращал внимания, но вчера сам оп себе завершил работу компьютер. Уже второй день сношу эту программу через несколько этапов очистки Касперского, ничего не помогает. Из пиратского на компе была игра Content Warning, файлы которой я удалил в самом начале борьбы и OverWolf с Thunderstore mod manager для модов на игру Lethal Company. Помогите разобраться с данной проблемой, пожалуйста.

    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • Алексей maestroalexey
    • SEcrash63
      От SEcrash63
      Доброго всем времени суток.
      Может быть кто сможет помочь, с такой проблемой.
      Имеется ПК с установленной W7 x64 (без SP1, установить не могу обновление, ругается на поврежденное хранилище)
       
      Случилась проблема что перестали работать многие сетевые службы и другие, ПК перестал выходить в интернет, получать Ip и много чего.
      Частично проблемы удалось исправить, но привести полностью в рабочее состояние так и не удалось. Журнал событий ругается как минимум на две ошибки,  одна из них проблема со службой
      "Служба "Служба политики диагностики" завершена из-за ошибки. Не удается найти указанный файл." 
      И "Не удается найти описание для идентификатора события 0 из источника .NET Runtime. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере. .NET Runtime version : 2.0.50727.8806 - Отладчик не найден.Не указан зарегистрированный отладчик JIT"
       
      Делал сканирование системы SFC \SCANNOW говорит проблемы есть, но починить не могу.
      Делал DISM /Online /Cleanup-Image /ScanHealth - по его логам с доноров пособирал большую часть файлов, часть выкорчевывал из пакетов обновлений, но не все удалось найти. 
      Антивирус был все время Kaspersky, после появления проблем временно все удалил. Сейчас никакого антивируса нет.
      Логи и того и другого прилагаю.
      Подскажите может кто сможет поделится файлами из лога CheckSUR.
      Или может быть подскажете другие пути решения проблемы? (Систему с нуля бы поставил, было бы проще, но в данном случае это не предоставляется возможным, очень важно сохранить рабой вариант текущей)
       
      Заранее спасибо.
       
      CBS.log CheckSUR7.log sfcdetails.txt SFCFix.txt
×
×
  • Создать...